通过数据二极管发送日志、警报和遥测数据

了解详情
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

MetaDefender v5.18.0 版本发布

工作流可视化改进、扩展的操作系统支持以及 Metascan MAX 引擎的新功能
作者: Stella Nguyen,高级产品营销经理
分享此贴

Core 每次发布,都源于同一个核心问题:安全、合规和运维团队需要什么才能更好地完成工作?本次更新包含一系列改进,无论您是管理文件策略、调查安全事件、进行合规审计,还是评估检测覆盖范围,其中总有一些功能会直接影响您的工作方式。

让我们来看看有哪些新功能。 

在文件层面上加强政策执行

“阻止”和“允许”列表的配置现已更加精准

在策略配置过程中选择错误的文件类型是导致安全风险的常见原因。更新后的“阻止”和“允许列表”界面使文件类型选择更加清晰准确,从而降低了复杂环境中的配置错误风险。

Quarantine 为已保存文件添加了密码保护

现在,隔离的文件可以设置密码保护,从而在调查过程中若下载或传输受感染文件时,防止其自动执行。对于需要在团队或系统之间传输文件的事件响应和取证工作流程,这能确保在整个审查过程中将恶意内容有效隔离。

扩展平台覆盖范围与提升运营韧性

新增操作系统支持:Debian 12、Windows 24H2 和 Windows 25H2

MetaDefender Core 支持 Debian 12、Windows 24H2 和 Windows 25H2,确保文件安全防护能力能够与您整个环境中的操作系统升级周期保持同步。

在网络连接变差时仍能保持良好的可视性

当检测到网络连接不畅时(无论问题源于代理配置、内部连接、OCM 还是许可证验证),库存模块现在会在平台内弹出通知,并提供故障排除指南。管理员可直接获得解决方案,无需在摸着石头过河的情况下进行诊断。

如何判断您的版本是否过时

当已安装的版本过期时MetaDefender Core 屏幕上显示通知,从而无需手动检查版本或进行外部监控。

工作流可视性与集成性能

工作流可视化功能现已支持搜索

现在,全球设置和工作流可视化视图中均提供了搜索栏。对于需要管理大量自定义工作流规则的团队而言,这大大缩短了查找和管理特定配置所需的时间。

回调 URL 可更快发送完成信号并优化响应时间

MetaDefender Core 处理完成后立即向集成产品发送通知信号,并对这些集成的响应时间进行了优化。对于运行ICAP解决方案的环境,这可减少从扫描完成到下游产品收到结果之间的延迟。

支持套餐现已新增轻量版选项

在与OPSWAT 进行故障排除时,除标准诊断包外,现已提供轻量级包选项,使管理员能够更好地控制收集和共享数据的大小及范围。

扩展的API 功能

文件扫描历史记录:最长两年,无用户数量限制

RESTAPI 支持检索长达两年的文件扫描历史记录,且查询中的用户数量不受限制。安全与合规团队可通过编程方式提取完整的审计记录,以支持长期调查及满足包括 GDPR、HIPAA、PCI DSS 和 CMMC 在内的监管要求。

合规报告与通知控制措施

现在可以将管理报告导出为 CSV 格式

除现有格式外,高管报告现已支持CSV导出功能,这使合规官和风险经理能够灵活地将报告数据直接导入SIEM系统、治理平台或董事会级别的报告工具。

处理历史记录导出为 CSV

现在可以将处理历史记录导出为结构化的 CSV 文件,为运维和合规团队提供一份便于携带且符合审计要求的记录,其中包含所有文件处理活动,可用于调查、监管申报或日常文档记录。

现已支持电子邮件通知别名

“常规设置”中的电子邮件通知现支持在部署 ID 前添加别名,这使管理员能够控制通知发件人的身份,并使平台警报在企业电子邮件环境中更易于路由和识别。

引擎更新

SBOM 可筛选存在漏洞的软件包,以加快故障排查速度

SBOM 引擎现已支持过滤报告下载功能,该功能仅返回存在已知漏洞的软件包。当目标是漏洞修复或合规性证明时,安全团队无需逐一审查完整的组件清单,即可直接查看可采取行动的发现结果。

Metascan™ Multiscanning:SentinelOne 和 Xcitium 加入 MAX 套件

自2026年4月1日起,Metascan™Multiscanning 套件将新增两款引擎。

SentinelOne 已加入适用于 Windows 和 Linux 的 MAX 套件,在由 30 多个引擎组成的集成方案中,除现有的签名和启发式检测功能外,还新增了基于人工智能的行为分析和机器学习检测功能。

Xcitium 已被纳入 Linux MAX 套件,从而增强了对云原生、运营技术(OT)及受监管基础设施等 Linux 环境的检测覆盖范围。

这两项新增功能均包含在现有的 MAX 套餐权益中,无需进行额外的集成工作或更改许可。

Adaptive Sandbox 默认Sandbox 归档分析功能

归档文件类型现已作为标准Sandbox 直接包含在Adaptive Sandbox 。此前,分析归档文件需要手动调整策略,这导致标准部署中可能存在检测覆盖缺口。现在,检测覆盖范围在部署时即已保持一致。

MetaDefender 更新

目录:跨组的简化角色管理

管理员现在可以将角色整合到一个统一的设置配置中。当用户属于多个具有不同规则的组时,权限会变得难以预测且难以审计。通过一次性定义角色并一致地应用它们,可以减少这些漏洞,并为合规团队提供更清晰的访问控制文档。

扩展了跨请求类型的文件过滤器支持

MetaDefender 现已支持在批处理、文件、对象和表单数据等各类请求类型中应用文件过滤器。过滤规则现已全面覆盖文件在各平台进入处理管道的各种途径,消除了此前仅支持部分请求类型时存在的盲区。

下一步工作

准备好开始使用MetaDefender Core .18.0 了吗?请查看以下实用资源:

  1. 访问opswat.com/products/metadefender/core
  2. 升级至MetaDefender Core .18.0
  3. 查看版本说明

有疑问吗?请通过opswat联系我们

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。